最近 Amazon Web Services 发布了一项新服务:Reachability Analyzer 可达性分析器,操作简单而且非常实用。
借助这项服务,运维人员不再需要为了EC2 网络不通烦恼, 它可以针对VPC内网络进行准确的分析及问题定位。在排除网络问题时即使毫无头绪,也可以通过这项服务迅速找到问题的关键,不会因为慢慢试错而浪费大量时间。
VPC 可达性分析器使您能够在虚拟私有云(VPC)中的资源之间执行连接测试。借助Reachability Analyzer,您可以快速排除由于配置错误引起的连接问题,并主动验证您的配置是否符合您的网络连接意图。
简易的配置
快速定位连接问题
验证VPC内网络资源配置
1. 进入Amazon Web Services 界面,选择上方服务选单。
2. 输入 VPC 进入该服务界面。
3. 左方选单,点选 Reachability Analyzer。
4. 点击创建和分析路径。
5. 输入自定义名称。
6. 选择源类型及源。
7. 选择目标类型及目标,当前支持类型如下:
Transit Gateways
VPN Gateways
Instances
Network Interfaces
Internet Gateways
VPC Endpoints
VPC Peering Connections
8. 输入目标端口(可选),必须介于 0 到 65535 之间。
9. 选择协议(TCP/UDP)。
10. 最后添加标签,并点击右下角创建和分析路径。
10. 最后添加标签,并点击右下角创建和分析路径。
(1) 安全组规则配置有误。
(2) 跨VPC但没建立VPC Peering对等连接
(3) 位于私有子网没有配置路由表到互联网网关。
(4) 正常访问。
每次运行收取 $ 0.10
参考链接:https://aws.amazon.com/vpc/pricing/